将资产安全地提供给目标设备的模块的制作方法

文档序号:11142301阅读:来源:国知局

技术特征:

1.一种方法,包括:

由根授权(RA)设备接收用于创建模块的命令,其中所述模块是在目标设备的制造生命周期的操作阶段中将数据资产安全地提供给所述目标设备的第一应用;

响应于所述命令,由所述RA设备执行模块模板以生成所述模块,其中所述模块模板是定义针对所述模块和所述数据资产的指令集的第二应用;以及

将所述模块部署到电器设备,其中当所述模块的所述指令集由所述电器设备执行时导致操作的序列的安全构建以将所述数据资产安全地提供给所述目标设备,其中所述电器设备被配置为将所述数据资产分发给所述目标设备的密码管理器核心。

2.根据权利要求1所述的方法,还包括接收包含所述数据资产的预计算数据(PCD)资产,并且其中执行所述模块模板包括利用所述PCD资产来生成所述模块。

3.根据权利要求2所述的方法,还包括从根数据库检索密钥,并且其中执行所述模块模板包括利用所述PCD资产和所述密钥来生成所述模块。

4.根据权利要求2所述的方法,还包括接收来自RA操作者的输入,所述输入包括与特定事务类型相关联的参量,其中执行所述模块模板包括利用所述PCD资产和所述参量来生成所述模块。

5.根据权利要求4所述的方法,其中执行所述模块模板包括利用所述PCD资产、针对待由所述电器设备提供的数据的所述参量和占位符来生成所述模块。

6.根据权利要求1所述的方法,其中部署所述模块包括由所述RA设备将所述模块存储在可移除存储设备中以将所述模块传送给服务设备,其中所述服务设备被配置为通过网络将所述模块分发给所述电器设备。

7.根据权利要求1所述的方法,还包括:

由所述RA设备生成模块部署授权;以及

由所述RA设备将所述模块部署授权存储到可移除存储设备以将所述模块部署授权传送给服务设备,其中所述服务设备被配置为通过网络将所述模块部署授权分发给所述电器设备。

8.根据权利要求1所述的方法,还包括利用根模块私有密钥由所述RA设备对所述模块进行签名。

9.一种方法,包括:

由电器设备通过网络从服务设备接收模块;

由所述电器设备接收来自测试器设备的密码管理器(CM)客户端库的通信,其中所述通信包括来自所述CM客户端库的参量;

响应于所述通信,由所述电器设备调用所述模块以基于所述参量来生成模块序列;以及

由所述电器设备将所述模块序列发送给所述CM客户端库,其中所述测试器设备的测试器脚本在目标设备的制造生命周期的操作阶段中将所述模块序列递送给所述目标设备的CM核心。

10.根据权利要求9所述的方法,还包括:

由所述电器设备上的硬件安全模块(HSM)组装测试器信息和预计算数据(PCD)资产;

由所述HSM对委托签名块(DSB)进行签名;以及

由所述HSM利用所述测试器信息、PCD资产和所述DSB来创建所述模块序列。

11.根据权利要求10所述的方法,其中所述测试器设备被配置为将所述模块序列递送给所述目标设备的所述CM核心作为测试脚本的一部分。

12.一种根授权(RA)设备,包括:

处理器;以及

可移除存储设备接口,被配置为连接到可移除存储设备,其中所述可移除存储设备接口被耦合到所述处理器,其中所述处理器可操作以:

接收用于创建模块的命令,其中所述模块是在目标设备的制造生命周期的操作阶段中将数据资产安全地提供给所述目标设备的第一应用;

响应于所述命令,执行模块模板以生成所述模块,其中所述模块模板是定义针对所述模块和所述数据资产的指令集的第二应用;以及

将所述模块部署到电器设备,其中当所述模块的所述指令集由所述电器设备执行时,导致操作的序列的安全构建以将所述数据资产安全地提供给所述目标设备,其中所述电器设备被配置为将所述数据资产分发给所述目标设备的密码管理器核心。

13.根据权利要求12所述的RA设备,其中所述处理器还可操作以使用预计算数据(PCD)来创建所述模块。

14.根据权利要求12所述的RA设备,其中所述处理器还可操作以使用预计算数据(PCD)资产或与特定事务类型相关联的参量中的至少一项来创建所述模块。

15.根据权利要求12所述的RA设备,其中所述处理器还可操作以使用针对待由所述电器设备提供的数据的占位符来创建所述模块。

16.根据权利要求12所述的RA设备,其中所述处理器还可操作以经由所述可移除存储设备接口将所述模块存储在所述可移除存储设备中以将所述模块传送给服务设备,其中所述服务设备被配置为通过网络将所述模块分发给所述电器设备。

17.根据权利要求12所述的RA设备,其中所述处理器还可操作以:

生成模块部署授权;以及

经由所述可移除存储设备接口将所述模块部署授权存储到可移除存储设备以将所述模块部署授权传送给服务设备,其中所述服务设备被配置为通过网络将所述模块分发给所述电器设备。

18.一种电器设备,包括:

处理器;

网络接口,被耦合到所述处理器;以及

测试器设备接口,被耦合到所述处理器,其中所述处理器可操作以:

通过所述网络接口从服务设备接收模块;

通过所述测试器设备接口接收来自测试器设备的密码管理(CM)客户端库的通信,其中所述通信包括来自所述CM客户端库的参量;

响应于所述通信,调用所述模块以基于所述参量来生成模块序列;以及

将所述模块序列发送给所述CM客户端库以由所述测试器设备运行来在目标设备的制造生命周期的操作阶段中将所述模块序列递送给所述目标设备的CM核心。

19.根据权利要求18所述的电器设备,还包括硬件安全模块(HSM),其中所述HSM可操作以:

组装测试器信息和预计算数据(PCD)资产;

对委托签名块(DSB)进行签名;以及

利用所述测试器信息、PCD资产和所述DSB来创建所述模块序列。

20.根据权利要求18所述的电器设备,其中所述测试器设备被配置为将所述模块序列递送给所述目标设备的所述CM核心作为测试脚本的一部分。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1